当前位置:首页 > 短网址资讯

勒索病毒“永恒之蓝”大爆发

www.ft12.com9年前 (2017-05-15)短网址资讯1545

2017年5月12日20时左右,新型“蠕虫”式勒索病毒“WannaCry”爆发。截至目前,该病毒已经席卷包括中国、美国、俄罗斯及欧洲在内的100多个国家。我国部分高校内网、大型企业内网和政府机构专网遭受攻击,被感染的组织和机构已经覆盖了几乎所有地区,影响范围遍布高校、火车站、自助终端、邮政、加油站、医院、政府办事终端等多个领域。目前被感染的电脑数字还在不断增长中。

  “WannaCry”病毒属于蠕虫式勒索软件,通过利用445端口的SMB的Windows漏洞MS17—010(被称为“永恒之蓝”)主动传播感染受害者。,攻击者利用该漏洞,针对关闭防火墙的目标机器,通过445端口发送预先设计好的网络数据包文,实现远程代码执行。当系统被该勒索软件感染后,一是会弹出勒索对话框,采用AES和RSA加密算法加密系统中的照片、图片、文档、压缩包、音频、视频、可执行文件等类型的文件;二是会将自身复制到系统的每个文件夹下,并重命名为“@WanaDecryptor@.exe”;三是生成随机IP并发起新的网络攻击。由于该勒索软件的加密强度大,目前被加密的文件还无法解密恢复。

  当系统被该勒索软件入侵后,弹出勒索对话框:

勒索病毒“永恒之蓝”大爆发

  加密系统中的照片、图片、文档、压缩包、音频、视频、可执行程序等几乎所有类型的文件,被加密的文件后缀名被统一修改为“。WNCRY”。中病毒用户重要电脑文档被加密,需支付价值300美元的比特币解锁。

  在3月MS17—010漏洞刚被曝出的时候,微软已经针对Win7、Win10等系统在内提供了安全更新;此次事件爆发后,微软也迅速对此前尚未提供官方支持的Windows XP等系统发布了特别补丁。

  针对遭受攻击的情况,建议用户采取如下措施:

  1. 在无法判断是否感染该勒索软件的情况下,立即断网,检查电脑主机,修复MS17-010漏洞、关闭445端口。

  2. 对已经感染勒索软件攻击的机器建议立即隔离处置,防止感染范围进一步扩大。

  3. 建议用户关闭并非必需使用的Server服务,不要点击陌生的短链接

  4. 及时备份重要业务系统数据,针对重要业务终端进行系统镜像,制作足够的系统恢复盘或者设备进行替换。


扫描二维码推送至手机访问。

版权声明:本文由短链接发布,如需转载请注明出处。

本文链接:https://www.ft12.com/article_69.html

分享给朋友:

相关文章

如何成为牛逼的产品经理?硅谷连续创业者这样说

如何成为牛逼的产品经理?硅谷连续创业者这样说

编者注:Jim Patterson,“大麻界的Uber”Eaze的首席执行官,深谙产品之道的企业家,曾联合创办包括DineOnMe、AudioCaseFiles、Zinc在内的多家公司,并曾担任过诸多企业的首席产品官。 五年前,Clove…

互联网+教育,线上教育或成新风向?

互联网+教育,线上教育或成新风向?

[ 亿欧导读 ] 在移动互联网的下半场,移动互联网将作为工具更深地向传统行业渗透,目前互联网向教育的渗透正悄然发生,在线教育成为探索新焦点,而三四线城市成为在线教育新的想象空间。图片来自“123rf.com.cn”【编者按】目前互…

【官方说法】网站流量异常,如何正确反馈?

【官方说法】网站流量异常,如何正确反馈?

网站流量异常一直是站长们最头疼的问题,而每次在反馈中心提交问题,经常得到回复请详细描述您的问题,怎么详细描述问题呢?为此,学院君特邀反馈中心值班员,来给大家详解如何正确提交反馈。在反馈中心后台,值班员最常看到的反馈往往是:“我的网站流量下降…

90后再次被盯上,两大行同时入局校园贷市场

90后再次被盯上,两大行同时入局校园贷市场

[ ft12短网址导读 ] 在2017年金融体系“去杠杆、控风险”的大背景下,几乎所有的风险领域都在收缩,此时国有大行布局校园贷,只能有两个解释:一是在大行看来,校园贷属于低风险业务;另外是担当社会责任,配合金融治理“堵偏门、开正…

t.cn短链接的今生与前世

也许是无意之作,t.cn短链接就非常突兀的出现在了新浪微博,这个事情还得从新浪微博的发展说起。2010左右,新浪推出了微博并一举威胁到了腾讯的QQ空间,顿时间无人不刷微博。逐渐的,微博成了人们生活中不可或缺的一个应用,无论是吃饭、睡觉、走路…

匿名聊天小程序上线即遭微信封杀 还是腾讯投的

第一款“刷屏”朋友圈的小程序,上线不久就遭到了微信的封禁。 从5月18日晚上开始,一款名为“匿名聊聊”的应用在朋友圈刷屏。 在“匿名聊聊”小程序中,朋友圈直接识别二维码,输入3位聊天口令,就能跟分享小程序码的朋友匿名聊天。 然而,还没…

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。